ProxyTracer:VPN 与代理拦截器

谢谢你的澄清,我会按照建议去做。到目前为止服务运行得很好,我很期待新功能的更新以及其他改进 :smiley:

1 个赞

我们很高兴发布一个新的测试版,其中包含一些备受期待的功能:

  • 管理员现在可以选择完全阻止(block)或通过 CAPTCHA(captcha)对可疑连接进行验证。目前支持 Cloudflare Turnstile 和 hCaptcha。
  • 为 visitor、login、signup、email_login 和 forgot_password 提供独立的验证令牌,以确保在一个上下文中通过验证不会授予其他上下文的全面访问权限。
  • 由 Chart.js 驱动的交互式 30 天(可延长)可视化分析,显示总检查次数与检测到的代理/VPN 流量。
  • 日志显示最近 500 次被阻止的尝试,包括时间戳、IP 地址、用户名(如果已启用)和操作。

要测试这个新的测试版,您只需将 containers/app.yml 中的以下行:

git clone https://github.com/proxytracer/discourse-proxytracer.git

更改为:

git clone -b beta-testing https://github.com/proxytracer/discourse-proxytracer.git

然后执行 ./launcher rebuild app 后,您就准备好使用了。

我们很乐意听取您对该插件如何进一步改进的反馈和建议。

2 个赞

哇,这超出了我的预期。我非常欣赏你们对 Discourse 的投入,也认可你们的服务价值,我打算继续付费并提供反馈。

我不清楚你们公司所在的具体司法管辖区,但比如说,我知道追踪 VPN 和代理网络就像是一场猫鼠游戏。我愿意提供有关那些通过你们过滤系统的网络的具体信息,以便帮助改进检测能力。我住在巴西,需要遵守类似 GDPR 的某些规则,即 LGPD(巴西通用数据保护法)。因此,我认为最好先了解需要哪些数据以及这些数据将如何被处理。话虽如此,这只是一个想法,探讨实例(无论是使用 Discourse 还是 Flarum)如何做出贡献,并实现双方受益的回报。

1 个赞

我现在正在克隆 beta 分支,稍后会提供反馈。

1 个赞

我做了一个小测试,结果符合预期!现在只需等待生产环境的尝试了,感谢你们愿意引入这些新功能。

1 个赞

谢谢你的美言,很高兴更新后的扩展对你有用!

我们正考虑再稍等片刻,收集更多额外的反馈或错误报告,然后再将其升级到稳定版频道。

1 个赞

我注意到的一点是,当通过 SSO 进行登录时,由于这被视为一个登录操作,系统并没有分配用户或电子邮件地址。

image

另一个细节是,即使账户已经存在,create 操作仍然会出现。例如,昨天我使用一个已存在的备用账户进行了测试,但日志记录显示该操作为 create,仿佛账户是在那一刻创建的。这可能会在解读日志时造成一些混淆。

最后,回到移动网络的问题,我发现出现了一个误报。ASN 2659922085(这是一家巴西移动数据运营商)出现在拦截日志中,既包括通过 SSO 的尝试,也包括涉及现有用户的一次尝试。

这里再次回到日志混淆的问题:一位用户尝试使用属于该 ASN 范围的 IP 地址登录自己的账户,但操作显示为 create,而实际上并没有创建新账户。这使得很难区分是创建账户的尝试还是现有用户登录的尝试。